Need help? Ask the community or hire an expert.
Go to Avira Answers
??:BDS/Ruskill.adi
????:13/12/2012
??:???????
????:?
????????????
??/????????
?? / ?????????
????:?
????:155.648 ??
MD5 ???:80A8AF31BE27D22D6CB0D2E02E9AA1A6
VDF ??:7.11.53.216 - 2012년 12월 13일 목요일
IVDF ??:7.11.53.216 - 2012년 12월 13일 목요일

 ???? ????:
   • ???????


??:
   •  Kaspersky: Backdoor.Win32.Ruskill.zp
   •  TrendMicro: TROJ_SPNR.02GB11
     Microsoft: Worm:Win32/Dorkbot.I


??/????:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows 7


???:
   • ????
   • ?????
   • ????

 ?? ???????????:
   • %APPDATA%\%?????%.exe



???????????????

 ??? ???????????????????????:

  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "%?????%"="%APPDATA%\%?????%.exe"



?????????:

?? Internet Explorer ?????:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
   ??:
   • "MigrateProxy"=dword:00000001
   • "ProxyEnable"=dword:00000000
   • "ProxyServer"=-
   • "ProxyOverride"=-
   • "AutoConfigURL"=-

 IRC ????????????????????? IRC ???:

???: **********smynew1.info
??: 1863
??: %?????%

???: **********smynew.info
??: 1863
??: %?????%



 ??????????????????:
    • ????
    • Windows ??????


 ????????????:
     ??? IRC ???
     ? IRC ???????
    • ?? IRC ??
    • ?? IRC ??

 ????  ?????????????????

    ??????:
   • csrss.exe
   • explorer.exe
   • services.exe
   • smss.exe
   • svchost.exe
   • winlogon.exe


 ?? ?? Internet ???
   • http://api.wipmania.com/

 ?????? ????:
????????? MS Visual C++ ????

설명 삽입자 Andrei Ilie   2011년 10월 20일 목요일
설명 업데이트 Andrei Ilie   2011년 10월 24일 월요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.